DaveC
1 months ago @Edit 1 months ago
【資安日報】4月22日,資安研究機構MITRE證實遭遇Ivanti零時差漏洞攻擊ref
利用Ivanti一月份揭露的零時差漏洞攻擊行動再度出現!資安研究機構MITRE證實遭遇漏洞攻擊,並直到最近才確認遇害

---MITRE 耶。資安課程有上 MITRE ATT&CK 框架 。
DaveC
1 months ago
攻擊者在今年1月對MITRE的網路進行偵察,透過2個Connect Secure漏洞存取其中一個VPN網路系統,並挾持連線階段(Session)繞過雙因素驗證流程。接著,對方進行橫向移動,利用外流的管理者帳號挖掘他們的VMware虛擬化環境基礎設施。

---橫向移動 VMWare 想到之前米軍關島被入侵@davecode - ref 來看看美國軍事基地 - 關島是怎麼被入侵的 - 今天(或者說是昨天?美國...
立即下載
INA治百病@摳他羅
1 months ago
MITRE attacked